Дата:2015-07-23
Процесс установки OpenVPN на Windows (в моем случае Windows
2003), не займет много времени и не потребует перезагрузки компьютера.
Единственное на что следует обратить внимание так это на проставку 2-х
обязательных галочек "Opensslutilities" и "OpenVPN RSA"
https://openvpn.net/index.php/open-source/downloads.html
OpennVPN можно установить и на любой shneider-host.ru хостинг сайтов, правда для этого понадобиться покупать VDS. Хотя по хорошему хостерам пора включать такую возможность по умолчанию.
Отмечаем галочками все пункты
Путь C:\Program Files\OpenVPN
Переходим в C:\Program Files\OpenVPN\easy-rsa
И открываем README.txt
Из этого мана нужно выполнить команды
Открываем командную строку и переходим в
>cd C:\Program Files\OpenVPN\easy-rsa
>init-config.bat
Дальше предлагают отредактировать vars.bat для адаптирования к вашему
окружению.
Это сводится к замене:
set KEY_COUNTRY=RU
set KEY_PROVINCE=MO
set KEY_CITY=Korolev
set KEY_ORG=OpenVPN
set KEY_EMAIL=mail@host.domain
set KEY_CN=changeme
set KEY_NAME=changeme
set KEY_OU=changeme
set PKCS11_MODULE_PATH=changeme
set PKCS11_PIN=1234
Создаем ключи сервера
Выполняем команды
Здесь стоит обратить внимание на параметр common-name - Лучше указать его по имени компьютера.
>vars
>clean-all
>vars
>build-ca
>vars
>build-dh
>vars
#Лучше указать вместо сервер Ваш hostname
>build-key-server server
Создаем конфиг
сервера
Создаем папку server в C:\Program Files\OpenVPN\config\server
Туда пишем конфигурационный файл с именем server.ovpn
port 1194
proto udp
#Если вы собираетесь установить клиент OpenVPN на Android, то именно
TUN, а не TAP.
dev tun
dh keys\\dh1024.pem
ca keys\\ca.crt
cert keys\\server.crt
key keys\\server.key
server 192.168.103.0 255.255.255.0
cipher DES-EDE3-CBC
verb 2
mute 20
max-clients 100
keepalive 10 120
client-to-client
comp-lzo
persist-key
persist-tun
Копируем ключи (папку keys) из C:\Program Files\OpenVPN\easy-rsa в
C:\Program Files\OpenVPN\config\server\
#Создаем клиентов
#Указываем имя компьютера (hostname)
>vars
#Здесь стоит обратить
внимание на параметр common-name - Лучше указать его по имени
компьютера.
>build-key user1
В папке C:\Program Files\OpenVPN\easy-rsa\keys появилось 3 файла user1
Берем:и копируем файлы на клиент
user1.key
user1.csr
user1.crt
ca.crt
dh1024.pem
На клиенте по пути C:\Program Files\OpenVPN\config
Создаем папку user1
В нее кладем скопированные файлы с сервера и создаем конфигурационный
файл с именем user1.ovpn
client
proto udp
dev tun
ca ca.crt
dh dh1024.pem
cert user1.crt
key user1.key
remote xxx.xxx.xxx.xxx 1194
cipher DES-EDE3-CBC
user nobody
group nogroup
verb 2
mute 20
keepalive 10 120
comp-lzo
persist-key
persist-tun
float
resolv-retry infinite
nobind
route 192.168.103.0 255.255.255.0
Читам:
Установка и настройка OpenVPN сервера в Linux
Количество просмотров: 9395
Комментарии к статье:
Добавить комментарий